'해킹 사태' SKT, 반년 전 정부 정보보호 인증 잇달아 통과

실시간 키워드

2022.08.01 00:00 기준

'해킹 사태' SKT, 반년 전 정부 정보보호 인증 잇달아 통과

한스경제 2025-05-06 08:56:26 신고

3줄요약
시민들이  지난달 29일 서울 시내 한 SKT 대리점에서 유심 교체를 위해 줄을 서 차례를 기다리고 있다. (사진=이지영 기자)
시민들이  지난달 29일 서울 시내 한 SKT 대리점에서 유심 교체를 위해 줄을 서 차례를 기다리고 있다. (사진=이지영 기자)

[한스경제=이지영 기자]  '유심 정보 해킹' 사고를 겪은 SK텔레콤이 약 6개월 전 정부의 정보보호 관리체계 인증심사를 잇달아 통과한 것으로 나타났다. 이에 정부의 인증 심사가 형식적이라는 지적과 함께 관련 인증 기준을 강화할 필요성이 제기된다. 

6일 이훈기 더불어민주당 의원이 과학기술정보통신부로부터 받은 자료에 따르면 현재 SKT가 보유한 정부의 정보보호 인증은 ISMS(정보보호 관리체계 인증) 2개와 ISMS-P(정보보호 및 개인정보보호 관리체계 인증) 1개 등 모두 3개다.

ISMS 인증은 정보자산을 안전하게 관리하기 위한 위험 관리, 사고 예방 및 대응, 복구 등 80개 기준을 통과한 기업에 부여한다.

의무 대상은 주요 정보통신서비스 제공자나 정보통신서비스 매출액 100억원 이상 또는 일평균 이용자 수 100만명 이상인 경우 등이다.

ISMS-P 인증은 ISMS 인증에 개인정보보호 요구사항 21개가 추가된 101개 기준을 통과한 기업에 부여한다. 두 인증 체계 모두 개인정보보호위원회와 과기정통부가 관리한다.

최초심사를 통해 관련 인증을 취득하면 3년의 유효기간이 부여된다. 앞서 받은 인증 범위에 중대한 변경이 있어 다시 인증을 신청할 때도 최초심사를 받아야 한다.

이후 사후심사를 매년 1회 이상 거쳐야 하고, 인증 기간이 만료돼 유효기간을 연장하려면 갱신심사를 치러야 한다.

제출 자료를 보면 SKT는 지난해 9월 23일부터 10월 1일까지 '이동전화 고객관리 서비스'에 대한 ISMS-P 최초심사와 'T 전화·누구(NUGU) 서비스 운영'에 대한 ISMS 사후심사를 받았다.같은해 7월에는 '이동통신서비스 인프라 운용'에 대한 ISMS 갱신심사를 거쳤다.

이에 따라 세 인증의 유효 기간은 2027년까지로 연장됐다. 정부의 각종 보안 인증 심사를 받은 지 불과 6개월 후인 지난 4월 SKT 해킹 사태가 벌어진 것이다. 이를 두고 관련 제도의 실효성이 떨어진다는 지적이 나온다.

실제로 ISMS 인증기업이 신고한 침해사고 건수는 2020년 0건에서 2021년 6건, 2022년 13건, 2023년 101건, 2024년에도 96건으로 불어났다. 올해의 경우 지난달 28일까지 37건의 침해 신고가 들어왔다.

Copyright ⓒ 한스경제 무단 전재 및 재배포 금지

본 콘텐츠는 뉴스픽 파트너스에서 공유된 콘텐츠입니다.

다음 내용이 궁금하다면?
광고 보고 계속 읽기
원치 않을 경우 뒤로가기를 눌러주세요

실시간 키워드

  1. -
  2. -
  3. -
  4. -
  5. -
  6. -
  7. -
  8. -
  9. -
  10. -

0000.00.00 00:00 기준

이 시각 주요뉴스

알림 문구가 한줄로 들어가는 영역입니다

신고하기

작성 아이디가 들어갑니다

내용 내용이 최대 두 줄로 노출됩니다

신고 사유를 선택하세요

이 이야기를
공유하세요

이 콘텐츠를 공유하세요.

콘텐츠 공유하고 수익 받는 방법이 궁금하다면👋>
주소가 복사되었습니다.
유튜브로 이동하여 공유해 주세요.
유튜브 활용 방법 알아보기